物联网带来的安全威胁

  安全专家经常指出网络安全是他们最关注的问题之一,但如果他们对于密码更新和软件升级放任不管的话,那么物联网设备,如温控器、心脏起搏器,及其他联网设备带来的安全问题足以让他们感到头疼。

  令美国国防部高级研究计划局(DARPA)项目经理Garrett担忧的是,随着人们逐渐将传感器嵌入到各种设备并将它们带入到网络中,物联网会在不知不觉中创造一个几乎无限发展的新威胁媒介。

  “坦白的说,我认为我们在这方面已经遇到了麻烦,”Garrett谈及物联网时表示,“甚至你不希望看到这些设备连接到互联网。”

  在完全联网的世界,可能出现很多安全问题。其中最主要的安全问题是,很多用户并没有意识到威胁的存在,并且经常会去点击垃圾邮件中的链接,或者设置简单的密码。

  物联网:利大于弊?弊大于利?

  人们认识到现在有恶意攻击者在试图渗透其计算机,以及窃取其个人信息。

  去年Target公司遭受的数据泄露事故暴露了数百万零售商的客户信息,迫使该公司首席信息官[注]下台,并给该公司品牌造成巨大伤害。

  这件事故的罪魁祸首是什么?据悉,攻击者从Target的采暖和空调系统承包商获得切入点来获取该公司最敏感的数据,Garrett问道:“你还认为连接到互联网是件好事吗?”

  尽管Garrett的安全顾虑,仍然有很多人支持设备联网,让这些设备可以更有效地部署和远程监控。

  物联网的支持者可以列出很多理由来说明联网智能设备对操作和安全性的改善。一些设备可以用来调节其功耗来避免高峰加载时间,铁路沿线的传感器可以放置温度数据来帮助避免孤岛故障。这些设备同样可以用于桥梁、隧道和其他国家基础设施。

  例如,在马里兰州罗克维尔的试点项目放置14个传感器到公寓楼来监控烟雾、温度、一氧化碳和其他潜在危险的迹象,并将数据传输到云服务,如果发现有问题便立即调度应急人员。

  物联网将改变医疗保健和零售业

  物联网最吸引人的应用之一是在医疗保健行业,整个医疗保健行业正在构建设备和应用程序来帮助监测病人的血糖水平、血压或者心脏健康水平,或者执行任何其他诊断程序,并传输数据到医疗服务提供者。

  麦肯锡全球研究所合伙人兼高级研究员Michael Chui表示:“这是更好的数据集,可以用来诊断和管理疾病。”

  Chui指出了一些未知性、安全和其他问题,这些都源自于连接物理对象到网络。例如他表示,当两辆无人驾驶汽车发生了交通意外,谁将被诉讼?

  至少这带来了一些挑战,企业应该重新思考其传统角色和流程。

  例如,在零售环境中,首席信息官在商店经营中的参与可能仅限于收音机、销售终端和后台操作。而在移动支付世界,货架上的物品将可能与购物者的设备进行交互,不过技术团队必须承担更实际的作用。

  “如果是这样的话,那么,管理IT的人需要实际触摸商品,而这是商店管理员之前绝不会想到的,”Chui曾在军队担任首席信息官。

  “当你开始整合物理世界与虚拟世界,你将面临巨大的挑战,”Chui补充说,“你需要改变决策的方式,如果你想要有效地使用物联网的话。”

 

上一篇:智能无惧挑战 山石网科轰动RSA2015

下一篇:黑客迈阿密纪实--深度解读美国政府争夺黑客的战争